Новый Dr.Web AV-Desk – новые горизонты информационной безопасности для провайдеров и их абонентов

Новый Dr.Web AV-Desk – новые горизонты информационной безопасности для провайдеров и их абонентов

Компания «Доктор Веб»  выпустила новую версию интернет-сервиса Dr.Web AV-Desk, предназначенного для обеспечения антивирусной и антипам-защиты абонентов провайдеров ИТ-услуг. Обновленный Dr.Web AV-Desk, разработанный на основе современных технологий обнаружения и нейтрализации различных вредоносных объектов, позволит обезопасить не только индивидуальных абонентов, но и компании малого и среднего бизнеса, предложить им широкий спектр тарифов в зависимости от их потребностей.

Интернет-сервис Dr.Web AV-Desk, появившийся на российском рынке в конце 2007-го, за следующий год охватил значительное количество регионов РФ и стран постсоветского пространства. Число провайдеров при этом успешно перешагнуло цифру 60 и продолжает расти уверенными темпами (как минимум каждую неделю один провайдер внедряет Dr.Web AV-Desk). Среди компаний, осуществивших внедрение Dr.Web AV-Desk - «Корбина Телеком», «Казахтелеком», «Эр-Телеком», «Билайн», «Стрим-ТВ», «Петерстар», «Ниеншанц-Хоум», «Уфанет».

Выход обновленного Dr.Web AV-Desk позволит в еще большей степени расширить количество абонентов, подключившихся к услуге «Антивирус Dr.Web», что объясняется многочисленными нововведениями, ценными как для провайдеров, так и для их клиентов.

Теперь провайдеры смогут предоставлять услугу абонентам в виде трех базовых тарифов (Dr.Web Классик, Dr.Web Стандарт, Dr.Web Премиум), а также создавать новые тарифы, количество и формы которых не ограничены. Новая версия Dr.Web AV-Desk стала универсальным конструктором разнообразных тарифных пакетов. Абоненты в свою очередь смогут выбрать тот тариф, который соответствует их финансовым возможностям и потребностям в обеспечении системы информационной безопасности.

Администрирование новым Dr.Web AV-Desk стало еще более легким и удобным. Благодаря Web Administration Interface администратор сможет контролировать работу с любого компьютера. При этом можно будет использовать любой интернет-браузер, находясь при этом, в частности, вне офиса. Тем самым, реакция на возникшие угрозы информационной безопасности станет еще более оперативной. Кроме того, администратор сети сможет предупредить отдельного пользователя или же целую группу, о возможной вирусной опасности, направив персональное сообщение. Тем самым можно также рассылать сообщения об изменениях в работе сервиса или же технических неполадках в сети. Для администратора также предусмотрена специальная система уведомлений в случае возникновения внештатных ситуаций.

Новые возможности Dr.Web AV-Desk позволят провайдерам вести постоянный мониторинг наличия обновлений антивируса Dr.Web, поддерживать актуальное состояние установленных компонентов на всех рабочих станциях в локальной сети.

При разработке обновленного Dr.Web AV-Desk специалисты компании «Доктор Веб» уделили пристальное внимание удобству и быстроте установки интернет-сервиса. В частности, был расширен список поддерживаемых баз данных, переработана система балансировки нагрузки. В новый список поддерживаемых Dr.Web AV-Desk серверных систем вошли, в частности, FreeBSD 7.1, Fedora Core 10, системы на основе Glibc 2.9.

Антивирус Dr.Web, устанавливаемый на компьютеры пользователей, подключившихся к соответствующей услуге, включает все преимущества пятой версии Dr.Web. Это и обновленное ядро, обеспечивающее значительное снижение нагрузки на систему, и надежная защита от неизвестных угроз благодаря усовершенствованной технологии несигнатурного поиска Origins Tracing, и поддержка огромного числа архивов и упаковщиков, и эффективная система нейтрализации вирусов, использующих rootkit-технологии. Антивирус Dr.Web, которым смогут воспользоваться абоненты сервис-провайдеров, предложит им такие новинки, как веб-антивирус SpIDer Gate и модуль «Родительский контроль». Эти компоненты Dr.Web исключат вероятность проникновения вредоносных программ через HTTP-трафик, а также заблокируют доступ к указанным пользователем сетевым и локальным ресурсам, переносным хранилищам информации, сетевым устройствам, дисководам. Компонент эффективной самозащиты Dr.Web SelfPROtect обеспечит защиту файлов и каталогов Dr.Web от несанкционированного или ненамеренного удаления, модификации пользователем и вредоносным ПО.

«Выпуск новой версии интернет-сервиса Dr.Web AV-Desk является знаковым событием для российского рынка средств информационной безопасности, – говорит генеральный директор «Доктор Веб» Борис Шаров. – Форма предоставления антивирусной защиты провайдером в виде услуги является той инновационной технологией, которая уже пришла в дома сотен тысяч абонентов по всей России и в других странах. Обновленный Dr.Web AV-Desk за счет гибкости тарифных планов и специальных опций даст возможность обезопасить себя от вирусов и спама домашним пользователям, а также компаниям малого и среднего бизнеса, которые особенно страдают в условиях современного кризиса. Все преимущества пятой версии антивируса Dr.Web станут прочной преградой на пути всевозможных интернет-угроз, подстерегающих абонентов провайдеров во Всемирной сети».

ИИ в браузере может сливать ваши данные и принимать опасные решения за вас

Браузерные ИИ-агенты, которые обещают «сделать всё за пользователя» — от бронирования отелей до онлайн-покупок, — могут оказаться куда менее безопасными, чем кажется. К такому выводу пришли авторы нового исследования, посвящённого рискам конфиденциальности.

Исследователи изучили (PDF) восемь решений, которые активно развивались или обновлялись в 2025 году.

В выборку вошли ChatGPT Agent, Google Project Mariner, Amazon Nova Act, Perplexity Comet, Browserbase Director, Browser Use, Claude Computer Use и Claude for Chrome. Итог получился тревожным: в каждом из продуктов нашли как минимум одну уязвимость, а всего зафиксировали 30 проблем.

Одна из ключевых претензий — архитектура таких агентов. В большинстве случаев языковая модель работает не на устройстве пользователя, а на серверах разработчика. Это означает, что данные о состоянии браузера, поисковых запросах и содержимом страниц передаются третьей стороне. Формально провайдеры обещают ограничения на использование этих данных, но на практике пользователю остаётся лишь доверять политике сервиса.

Дополнительный риск — устаревшие браузеры. В одном случае агент использовал версию браузера, отстававшую на 16 крупных релизов, с уже известными уязвимостями. Такой софт может быть легко атакован через вредоносный сайт.

 

Ещё одна проблема — отношение агентов к опасным сайтам. Многие из них игнорируют стандартные браузерные предупреждения. В ходе тестов шесть из восьми агентов никак не сообщили пользователю, что открытая страница входит в списки фишинговых ресурсов. В результате ИИ может спокойно продолжать «выполнять задачу» — вплоть до ввода логинов и паролей на поддельных страницах.

Нашлись и проблемы с TLS-сертификатами: некоторые агенты не предупреждали об отозванных, просроченных или самоподписанных сертификатах. В одном случае модель просто «кликнула» предупреждение и продолжила работу, что открывает путь к атакам типа «Человек посередине».

 

Исследование показало, что браузерные агенты могут ослаблять защиту от межсайтового трекинга. Часть решений некорректно изолирует сторонние данные вроде cookies, что упрощает отслеживание активности пользователя на разных сайтах. Некоторые агенты по умолчанию сохраняют профильные данные — причём не всегда уведомляя об этом и не предлагая способ очистки.

Автоматизация доходит и до диалогов конфиденциальности. В тестах несколько агентов самостоятельно нажимали «Принять все cookies», даже когда рядом была кнопка «Отклонить». В одном случае это делалось ради продолжения задачи, в другом — из-за расширения, автоматически подавляющего cookie-баннеры.

С разрешениями на уведомления ситуация тоже неоднозначная: один агент просто выдавал доступ без спроса, другие игнорировали запросы, если могли продолжить работу, или действовали по стандартным настройкам браузера.

Самые чувствительные находки касаются утечек персональных данных. Исследователи дали агентам вымышленную личность и проверили, будут ли они делиться этой информацией с сайтами. Результат — шесть уязвимостей, связанных с раскрытием данных.

Некоторые агенты передавали информацию даже когда это не требовалось для выполнения задачи. В ход шли имейл-адреса, почтовые индексы, демографические данные, а в одном случае агент попытался отправить номер банковской карты. Были и примеры, когда ZIP-код вычислялся по IP-адресу и использовался для доступа к «локальным ценам».

Когда данные всё же не передавались, агенты либо подставляли заглушки, либо прямо сообщали, что информация недоступна — даже если это мешало завершить задачу.

Авторы исследования подчёркивают: проблема не в самой идее browser agents, а в том, как они спроектированы. Они советуют разработчикам активнее привлекать специалистов по приватности, регулярно прогонять решения через автоматизированные тесты и аккуратнее обращаться с механизмами защиты, которые уже есть в браузерах.

RSS: Новости на портале Anti-Malware.ru